Molyx Board 2.81 attachment.php页面过滤不严导致源码泄露漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

魔力论坛(MolyX Board) 是魔力系列Web应用软件产品之一,由魔力工作室(MolyX Studios) 经过数年的市场技术调研及学习研究,在融合了当今众多论坛程序技术和实践优点的基础上,针对中国人的使用习惯开发研制的一款功能强大、速度飞快、性能卓越、安全性极高的论坛系统。其采用PHP及MySql构建,整体架构采用最先进的面向对象思想,在功能、速度、性能、安全及开发理念和创新意识上均超越了目前国内外市场同类产品。魔力论坛推出的短短数月间,就获得了大量用户和业界专家的一致好评和认可,越来越多的用户选择了魔力论坛作为应用网站论坛社区的解决方案。 在attachment.php页面当中 1. function showthumb() 2. { 3. global $DB, $forums, $_INPUT, $bbuserinfo, $bboptions; 4. $forums->noheader = 1; 5. ............................... 6. else 7. { 8. $subpath = SAFE_MODE ? "" : implode('/', preg_split('//', intval($_INPUT['u']), -1, PREG_SPLIT_NO_EMPTY)); 9. $subpath = $_INPUT['attachpath'] ? $_INPUT['attachpath'] : $subpath; 10. $path = $bboptions['uploadfolder'] . '/' . $subpath; 11. $_INPUT['attach'] = str_replace("\\", "/", $_INPUT['attach']); 12. $_INPUT['attach'] = str_replace("/", "", substr($_INPUT['attach'], strrpos($_INPUT['attach'], '/'))); 13. $showfile = $path . "/" . $_INPUT['attach']; 14....

0%
暂无可用Exp或PoC
当前有0条受影响产品信息